DMARC 記錄檢查器
輸入任意域名,獲取並分析其 DMARC 記錄。查看執行策略、對齊設置、報告地址與配置狀態。
什麼是 DMARC 記錄?
DMARC(Domain-based Message Authentication, Reporting and Conformance)是發佈在 DNS 中的郵件認證策略。它告訴接收郵件伺服器在 SPF 與 DKIM 檢查失敗時應如何處理,並指示它們將你域名上的認證活動報告發回給你。DMARC 是郵件認證的收官之筆——將 SPF 與 DKIM 統一為一致的策略。
DMARC 記錄以 TXT 記錄形式發佈在子域 _dmarc.yourdomain.com。最重要的標籤是 p=,用於設置策略:none 表示不採取行動(監控模式),quarantine 表示將失敗郵件送入垃圾箱,reject 表示完全攔截。大多數域名從 none 開始,在確認所有合法發件方都正確認證後逐步升級到 reject。
DMARC 的報告功能尤其有價值。當你包含 rua(彙總報告 URI)地址時,包括 Gmail、Outlook 與 Yahoo 在內的主要 ISP 會每日發送 XML 報告,展示所有聲稱來自你域名的發送 IP。這些報告可幫你識別未授權發件方、發現配置錯誤的服務,並長期監控認證健康狀況。
DMARC 記錄標籤說明
p=(策略)
核心執行策略:none、quarantine 或 reject。
sp=(子域名策略)
子域名策略。未設置時繼承 p=。
pct=(百分比)
策略適用的郵件百分比。預設 100。
rua=(彙總報告)
接收每日彙總報告的郵箱地址或 URI。
ruf=(取證報告)
接收含郵件樣本的失敗報告的郵箱地址。
adkim=(DKIM 對齊)
r=relaxed(預設),s=strict。嚴格模式要求域名完全匹配。
aspf=(SPF 對齊)
r=relaxed(預設),s=strict。嚴格模式要求 envelope-from 完全匹配。
fo=(失敗選項)
何時發送取證報告:0=兩者都失敗(預設),1=任一失敗,d=DKIM 失敗,s=SPF 失敗。
常見問題
1. 域名沒有 DMARC 記錄意味著什麼?
沒有 DMARC 記錄就沒有 DMARC 策略——接收伺服器不會基於 DMARC 執行任何策略。這意味著聲稱來自你域名的仿冒郵件,除了 SPF 與 DKIM 本身外沒有額外障礙。Google 與 Yahoo 現已要求大批量發件人具備 DMARC 記錄(即便是 p=none)。任何發送郵件的域名至少應發佈監控級 DMARC 記錄。
2. p=none、p=quarantine 與 p=reject 有什麼區別?
p=none 表示 DMARC 處於監控模式——收集報告但不對失敗郵件採取行動。p=quarantine 指示接收伺服器將失敗郵件投遞到垃圾箱。p=reject 表示應在到達收件箱前完全攔截失敗郵件。從 none 開始,審閱報告 2 到 4 周,再逐步進入 quarantine 與 reject。
3. 什麼是 DMARC 對齊?
對齊表示通過 SPF 或 DKIM 的域名必須與可見 From 頭中的域名匹配。寬鬆對齊允許子域名匹配——mail.example.com 與 example.com 對齊。嚴格對齊要求完全匹配。大多數配置使用寬鬆對齊,以避免破壞轉發與 ESP 發送的郵件。
4. DMARC 彙總報告如何工作?
當你在 DMARC 記錄中包含 rua 郵箱地址時,主要 ISP 會每日向你發送 XML 報告。每份報告包含:哪些 IP 以你的域名發送了郵件、各發送了多少條,以及 SPF 與 DKIM 是通過還是失敗。用這些報告找出需要配置認證的合法發件方,並檢測仿冒嘗試。
5. DMARC 會保護子域名嗎?
除非你設置了 sp= 標籤,主域名的 DMARC 策略會應用於子域名。若需要子域名保護,在 DMARC 記錄中添加 sp=reject 或 sp=quarantine。沒有 sp= 時,在寬鬆對齊下子域名繼承你的 p= 策略。
6. 可以將 pct 設為小於 100 嗎?
可以。設置 pct=25 表示 DMARC 策略僅應用於 25% 的失敗郵件。這對逐步上線很有用——首次啟用 quarantine 或 reject 時從 10% 或 25% 開始,以限制合法郵件因配置錯誤受到的影響。確認沒有合法郵件失敗後,再提高到 100。
探索更多功能
探索 BillionVerify 的所有強大功能